CVE-2019-1642
ثغرة البرمجة النصية عبر المواقع في Cisco Firepower Management Center
- تم النشر
- 23/01/2019
- محدث
- 21/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 28/01/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لبرنامج Cisco Firepower Management Center (FMC) يمكن أن تسمح لمهاجم غير مصادَق عليه وعن بُعد بتنفيذ هجوم البرمجة النصية عبر المواقع (XSS) ضد مستخدم واجهة الإدارة المستندة إلى الويب للبرنامج المتأثر. تعود هذه الثغرة إلى عدم كفاية التحقق من صحة المدخلات التي يقدمها المستخدم في واجهة الإدارة المستندة إلى الويب للبرنامج المتأثر. يمكن للمهاجم استغلال هذه الثغرة عن طريق إقناع مستخدم الواجهة بالنقر على رابط معدّ خصيصًا. وقد يسمح الاستغلال الناجح للمهاجم بتنفيذ كود برمجي عشوائي في سياق الواجهة المتأثرة أو الوصول إلى معلومات حساسة قائمة على المتصفح.
المصادر
1Bhushan B. Patil · hardware · 28/01/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.